AZON.моби
  • Новости
  • Обзоры
  • Смартфоны
  • Игры
  • Криптовалюты
No Result
View All Result
AZON.моби
No Result
View All Result
AZON.моби
Home Новости

Хакеры рассылали мошеннические письма, имитирующие сообщения от UKR.NET. В них содержался QR-код со ссылкой на фишинговую веб-страницу

17.03.2022
Share on FacebookShare on Twitter

Хакеры рассылали мошеннические письма, имитирующие сообщения от UKR.NET. В них содержался QR-код со ссылкой на фишинговую веб-страницу

Этоинтересно

ИИ-помощник Copilot теперь ищет файлы на Windows 10 и 11 — лучше и быстрее Windows Search

ИИ-помощник Copilot теперь ищет файлы на Windows 10 и 11 — лучше и быстрее Windows Search

07.07.2025
Илон Маск объявил о создании политической партии

Илон Маск объявил о создании политической партии

07.07.2025

Правительственной командой реагирования на компьютерные чрезвычайные события Украины CERT-UA выявлен факт распространения электронных писем, имитирующих сообщения от UKR.NET и содержащих QR-код, в котором закодирован «укороченный» URL-адрес, созданный с помощью одного из URL-shortener сервисов. После перехода по ссылке пользователь попадал на страницу, имитирующий страницу изменения пароля UKR.NET. Вводимые пользователем данные с помощью HTTP POST-запроса отправлялись затем на веб-ресурс, развернутый злоумышленниками на платформе Pipedream.

С низким уровнем уверенности CERT-UA ассоциировала выявленную активность с деятельностью группы UAC-0028 (APT28).

Индикаторы компрометации

  • hxxps://tinyurl[.]com/2p8kpb9v
  • hxxps: //panelunregistertle-348.frge[.]i/
  • hxxps://eoy7zvsvn6xfcmy.m.pipedream[.]net
  • hxxps://eo9p1d2bfmioiot.m.pipedream[.]net/?usr=
  • hxxps://eoiw8lhjwuc3sh2.m.pipedream[.]net
  • панельunregistertle-348.frge [.] я
  • eo9p1d2bfmioiot.m.pipedream[.]net
  • eoiw8lhjwuc3sh2.m.pipedream[.]net
  • фрге [.] я (2021-04-21)
  • pipedream[.]net (легитимный ресурс)

Напомним, что хакерская группировка APT28 также известна как Strontium, Sofacy и Fancy Bear. Ее связывают с российским ГРУ. 9 марта группа анализа угроз Google (TAG) сообщила, что эти киберпреступники провели несколько крупных фишинговых кампаний, направленных на пользователей украинской медиакомпании UkrNet. Фишинговые письма отправлялись с большого количества взломанных аккаунтов. Они содержали ссылки на домены, контролируемые злоумышленниками. В том числе и Blogspot. Оттуда пользователи перенаправлялись на фишинговые страницы с учетными данными. Все известные домены Blogspot хакеров уже удалены.

В хакерских атаках на ряд польских и украинских правительственных и военных организаций, компаний также принимали участие белорусская группа киберзлоумышленников Ghostwriter/UNC1151 и китайская Mustang Panda/Temp.Hex.

Другие новости

ИИ-помощник Copilot теперь ищет файлы на Windows 10 и 11 — лучше и быстрее Windows Search

ИИ-помощник Copilot теперь ищет файлы на Windows 10 и 11 — лучше и быстрее Windows Search

07.07.2025
Илон Маск объявил о создании политической партии

Илон Маск объявил о создании политической партии

07.07.2025
Рецензия на сериал «Железное сердце» / Ironheart

Рецензия на сериал «Железное сердце» / Ironheart

06.07.2025
Nio выпустила электрокроссовер Onvo L90: 6 мест, холодильник, 600 км пробега менее чем за $42 тыс.

Nio выпустила электрокроссовер Onvo L90: 6 мест, холодильник, 600 км пробега менее чем за $42 тыс.

06.07.2025
Геймер превратил авто Honda CR-V в контроллер для Need for Speed Underground

Геймер превратил авто Honda CR-V в контроллер для Need for Speed Underground

06.07.2025
ИИ ChatGPT сел за штурвал космического корабля — что из этого вышло?

ИИ ChatGPT сел за штурвал космического корабля — что из этого вышло?

06.07.2025
Next Post
Самые дорогие, дешевые и стабильные валюты в мире

Самые дорогие, дешевые и стабильные валюты в мире

0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest
guest
0 комментариев
Старые
Новые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии

Популярные новости

  • Когда ИИ доводит до самоубийства: OpenAI изучает влияние ChatGPT на психическое состояние людей

    Когда ИИ доводит до самоубийства: OpenAI изучает влияние ChatGPT на психическое состояние людей

    1 shares
    Share 0 Tweet 0
  • Google незаконно собирала данные со смартфонов в периоды отсутствия активности, за что была оштрафована на 314 млн долларов

    1 shares
    Share 0 Tweet 0
  • Обзор гарнитуры Jabra Evolve2 85

    8 shares
    Share 3 Tweet 2
  • Почему нам кажется, что сердце находится слева

    51 shares
    Share 20 Tweet 13
  • Геймер превратил авто Honda CR-V в контроллер для Need for Speed Underground

    0 shares
    Share 0 Tweet 0

Подписка на новости


Информация

Использование любых материалов сайта разрешается при условии ссылки на AZON.mobi
Интернет-СМИ должны использовать прямую открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала.
Редакция сайта может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

Мы в соцсетях

ТОП новости

Астрономы подтвердили: загадочный объект 3I/ATLAS прибыл из центра галактики

Астрономы подтвердили: загадочный объект 3I/ATLAS прибыл из центра галактики

07.07.2025
ИИ-помощник Copilot теперь ищет файлы на Windows 10 и 11 — лучше и быстрее Windows Search

ИИ-помощник Copilot теперь ищет файлы на Windows 10 и 11 — лучше и быстрее Windows Search

07.07.2025
  • Разместить новости

© 2006-2024 AZON.mobi
Новости высоких технологий. All rights reserved.

No Result
View All Result
  • Новости
  • Игры
  • Криптовалюты
  • Обзоры
  • Смартфоны

© 2006-2024 AZON.mobi
Новости высоких технологий. All rights reserved.

wpDiscuz
0
0
Оставьте комментарий! Напишите, что думаете по поводу статьи.x
()
x
| Ответить